Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Auf dieser Seite finden Sie eine Anleitung zum Erstellen einer Peering-Zone. Ausführliche Hintergrundinformationen finden Sie unter Peering-Zonen.
Erforderliche Berechtigungen für diese Aufgabe
Zum Ausführen dieser Aufgabe müssen Sie die folgenden Berechtigungen oder die folgenden IAM-Rollen haben.
Berechtigungen
dns.managedZones.create, um eine verwaltete Zone zu erstellen
dns.networks.targetWithPeeringZone, um eine Peering-Zone zu erstellen
dns.activePeeringZones.getZoneInfo, um Informationen zu einer Peering-Zone abzurufen
dns.activePeeringZones.list zum Auflisten von Peering-Zonen
dns.activePeeringZones.deactivate, um eine Peering-Zone zu deaktivieren
Rollen
roles/dns.admin
roles/dns.peer
Um eine neue verwaltete private Peering-Zone zu erstellen, wenn Sie ein VPC-Netzwerk (das Nutzernetzwerk) benötigen, um die Auflösungsreihenfolge für VPC-Namen eines anderen VPC-Netzwerks (das Netzwerk des Diensterstellers) abzufragen, folgen Sie diesen Schritten.
Console
Rufen Sie in der Google Cloud Console die Seite DNS-Zone erstellen auf.
PRODUCER_PROJECT_ID: die ID des Projekts, das das Produzenten-VPC-Netzwerk enthält.
SERVICE_ACCOUNT: das Dienstkonto in dem Projekt, das das Nutzer-VPC-Netzwerk enthält, das in Schritt 1 identifiziert oder erstellt wurde
Weisen Sie in dem Projekt, das das Nutzer-VPC-Netzwerk enthält, dem Dienstkonto die DNS-Administratorrolle zu und erstellen Sie mithilfe des Befehls dns managed-zones create eine neue verwaltete private Peering-Zone:
gcloud dns managed-zones create NAME \
--description=DESCRIPTION \
--dns-name=DNS_SUFFIX \
--networks=CONSUMER_VPC_NETWORK \
--account=SERVICE_ACCOUNT \
--target-network=PRODUCER_VPC_NETWORK \
--target-project=PRODUCER_PROJECT_ID \
--visibility=private
Dabei gilt:
NAME: ein Name für Ihre Zone
DESCRIPTION: eine Beschreibung für Ihre Zone
DNS_SUFFIX: das DNS-Suffix für Ihre Zone, z. B. example.com
CONSUMER_VPC_NETWORK: der Name des Nutzer-VPC-Netzwerks
SERVICE_ACCOUNT: Das Dienstkonto in dem Projekt, das das Nutzer-VPC-Netzwerk enthält, das in Schritt 1 identifiziert wurde.
PRODUCER_VPC_NETWORK: der Name des Ersteller-VPC-Netzwerks
PRODUCER_PROJECT_ID: die ID des Projekts, das das Produzenten-VPC-Netzwerk enthält.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-04-03 (UTC)."],[[["This guide outlines the process of creating a peering zone, which enables one VPC network (consumer) to query the name resolution order of another VPC network (producer)."],["Creating a peering zone requires specific permissions, such as `dns.managedZones.create`, `dns.networks.targetWithPeeringZone`, and the DNS Peer role (`roles/dns.peer`)."],["The creation process can be done through the Google Cloud console by providing the necessary network information and selecting the appropriate zone type and peering options."],["Using the `gcloud` CLI, a service account with the DNS Peer role in the producer VPC network project is required, and the `gcloud dns managed-zones create` command facilitates zone creation."],["The data in a peering zone comes from the producer VPC network, and you cannot directly add records to a peering zone."]]],[]]